18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序...
最高检发布虚拟货币洗钱经典案例:购买比特币矿工密钥转向境外
2021 年 3 月 19 日,最高人民检察院、中国人民银行联合发布惩治虚拟货币洗钱犯罪典型案例。案例显示,杭州的陈某某明知上游资金源自金融诈骗犯罪所得,仍以银行转账、兑换比特币等方式将集资诈骗款转移...
每日攻防资讯简报[Mar.19th]
0x00漏洞1.Android版TikTok的一键RCE漏洞https://medium.com/@dPhoeniixx/tiktok-for-android-1-click-rce-240266e7...
2020年至今用户隐私泄露事件超23000起,永安在线推出数据资产泄露监测方案
自315晚会揭开了简历数据泄露这一爆炸性的事件,直接撼动了所有的职场人,原来自己的简历可以被黑产以如此低廉的价格进行出售。据315晚会中揭露的场景,黑产利用招聘平台的企业账号可以付费下载简历的功能,将...
【火绒安全周报】游戏GTA六年没解决的bug被玩家解决/ 黑客将盗取的数据隐藏在JPG文件中
游戏《GTA Online》六年没解决的bug被玩家解决《GTA Online》(中文译名:《侠盗猎车手》)是由Rockstar Games开发的一款冒险竞速类游戏,是《GTA 5》的线上模式,但由于...
黑客利用Exchange漏洞传播新型勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究漏洞简介3月2日,微软发布Microsoft Exchange Server多个紧急安全更新公告,涉及相关7个高危漏洞。根据微软官方统计,目前发现已有4个漏...
CSO说安全 | 郑太海:中小型金融机构 CSO 修炼指南
由安在新媒体策划并主办的首届超级CSO研修班,于2021年1月圆满结营。18位CSO学员,历时5个月,完成16节次课程的研修学习,经历名企参访、课堂作业和私董会,更有期末3000字/每篇的毕业论文,最...
网安杂谈收藏夹2021.3.19
一图了解 | 2020年百度黑产打击案例王某某“养卡”非法经营案揭秘 | 新型僵尸网络隐匿方式我卖自己的银行卡、手机卡,为什么会犯罪?MacOS-微信逆向分析刚刚!首例智能手机劫屏不正当竞争案宣判:O...
安全运营周刊第30期
本文始发于微信公众号(三六零CERT):安全运营周刊第30期
网络安全资讯动态 2021年第9期(总第112期)
行业动态1、2021年开发安全需求将爆炸式增长关键词:大数据;发展摘要:近日,根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程...
智利金融市场委员会Exchange遭到攻击并共享IOC;SentinelOne发现针对iOS开发人员的供应链攻击活动
维他命安全简讯19星期五2021年03月【攻击事件】智利金融市场委员会Exchange遭到攻击并共享IOC【威胁情报】SentinelOne发现针对iOS开发人员的供应链攻击活动研究人员发现旨在窃取5...
圈子社区特贡: Apache Solr 漏洞检测利用工具
点击蓝字关注我们今天来一个:圈子社区特贡!Apache Solr 漏洞检测利用工具! 主要更新:1、增加了任意文件读取漏洞2、修改已知bug本工具仅供学习交流测试,请勿用于任何非法活动,本人...
25488